<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[prettyX的博客]]></title><description><![CDATA[精勤求学，敦笃励志]]></description><link>https://blog.csdn.net/prettyX</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; prettyX]]></copyright><item><title><![CDATA[003：Windows内核开发 关于签名的问题]]></title><link>https://blog.csdn.net/prettyX/article/details/127937644</link><guid>https://blog.csdn.net/prettyX/article/details/127937644</guid><author>prettyX</author><pubDate>Sat, 19 Nov 2022 15:59:15 +0800</pubDate><description><![CDATA[有些签名过期后，签名工具会拒绝接受此证书。解决办法是修改系统时间，但是来回操作会麻烦。可以选择临时关闭系统驱动签名校验，也可以采用另一种方式。在上一篇文章中，我们提到在运行自己驱动程序之前。]]></description><category></category></item><item><title><![CDATA[【转】WHQL签名简介]]></title><link>https://blog.csdn.net/prettyX/article/details/127893135</link><guid>https://blog.csdn.net/prettyX/article/details/127893135</guid><author>prettyX</author><pubDate>Wed, 16 Nov 2022 20:56:27 +0800</pubDate><description><![CDATA[关于WDK开发内核签名之WHQL签名认证流程简介 - dongzhaosheng73 - 博客园]]></description><category></category></item><item><title><![CDATA[002：VS2019 第一个驱动程序]]></title><link>https://blog.csdn.net/prettyX/article/details/127659467</link><guid>https://blog.csdn.net/prettyX/article/details/127659467</guid><author>prettyX</author><pubDate>Wed, 02 Nov 2022 22:41:07 +0800</pubDate><description><![CDATA[VS2019，新建Empty WDM Driver，添加first.c文件，随后，我们添加如下代码。随后，在出现的界面中，选择“疑难解答”，“高级选项”，“启动设置”，点击“重启”我们搭建好了编程环境，下面我们开始，完成第一个驱动程序的编写、编译、运行。随后，待系统进入，我们即完成了临时禁用虚拟机系统的驱动程序签名校验。遇到上面这个错误，我们在VS中将inf文件移除，再重新编译即可。随后，把生成的.sys文件拷贝到，c:\test目录下。在Dbgview.exe中，可以看到以下的日志。]]></description><category></category></item><item><title><![CDATA[【转】Yara 规则]]></title><link>https://blog.csdn.net/prettyX/article/details/127593086</link><guid>https://blog.csdn.net/prettyX/article/details/127593086</guid><author>prettyX</author><pubDate>Sat, 29 Oct 2022 22:11:42 +0800</pubDate><description><![CDATA[[翻译]编写Yara规则检测恶意软件-外文翻译-看雪论坛-安全社区|安全招聘|bbs.pediy.com]]></description><category></category></item><item><title><![CDATA[【转】OpenSSL在Win7 64位下的编译与安装]]></title><link>https://blog.csdn.net/prettyX/article/details/126877919</link><guid>https://blog.csdn.net/prettyX/article/details/126877919</guid><author>prettyX</author><pubDate>Thu, 15 Sep 2022 19:20:56 +0800</pubDate><description><![CDATA[OpenSSL在Win7 64位下的编译与安装]]></description><category></category></item><item><title><![CDATA[域内令牌窃取伪造]]></title><link>https://blog.csdn.net/prettyX/article/details/126830379</link><guid>https://blog.csdn.net/prettyX/article/details/126830379</guid><author>prettyX</author><pubDate>Tue, 13 Sep 2022 12:57:49 +0800</pubDate><description><![CDATA[域内令牌窃取]]></description><category></category></item><item><title><![CDATA[AttifyOS v3.0 基本使用]]></title><link>https://blog.csdn.net/prettyX/article/details/125029278</link><guid>https://blog.csdn.net/prettyX/article/details/125029278</guid><author>prettyX</author><pubDate>Sun, 29 May 2022 12:15:13 +0800</pubDate><description><![CDATA[项目地址：https://github.com/adi0x90/attifyos

虚拟机运行起来后如下


进入Tools文件夹



输入如下命令


python3 fat.py 'WNAP320 Firmware Version 2.0.3.zip'



成功模拟运行，后续可以开始相关的调试、分析工作
...]]></description><category></category></item><item><title><![CDATA[【转】安装buildroot Error：No hash found for gcc-10.3.0.tar.xz]]></title><link>https://blog.csdn.net/prettyX/article/details/124767077</link><guid>https://blog.csdn.net/prettyX/article/details/124767077</guid><author>prettyX</author><pubDate>Sat, 14 May 2022 21:13:49 +0800</pubDate><description><![CDATA[根据《MIPS环境填坑指南》这篇文章，进行本地环境搭建，用于学习


]]></description><category></category></item><item><title><![CDATA[0XID定位多网卡主机 使用记录]]></title><link>https://blog.csdn.net/prettyX/article/details/123932584</link><guid>https://blog.csdn.net/prettyX/article/details/123932584</guid><author>prettyX</author><pubDate>Sun, 03 Apr 2022 10:35:46 +0800</pubDate><description><![CDATA[1、0XID Resolver是在支持COM+的每台计算机上运行的服务，有两项重要职责：

它存储与远程对象连接所需的RPC字符串绑定，并将其提供给本地客户端
	它将Ping消息发送到本地计算机具有客户端的远程对象，并接收在本地计算机上运行的对象的Ping消息。0XID解析器的此方面支持COM+垃圾回收机制。
2、使用条件：

k8大佬总结的，附上截图



下图是老外的原文



我们可以在实际环境中，自己进行测试

3、附上原作者的代码，可以根据自己的需要进行二次开发，添加多线程部分、支持IP段等。..]]></description><category></category></item><item><title><![CDATA[通向域控思路总结]]></title><link>https://blog.csdn.net/prettyX/article/details/123860261</link><guid>https://blog.csdn.net/prettyX/article/details/123860261</guid><author>prettyX</author><pubDate>Thu, 31 Mar 2022 00:12:25 +0800</pubDate><description><![CDATA[一、渗透路线的确认

1、DMZ区的一般是一些虚拟化的服务器；注意流量不能过大；流量加密；

2、维护好入口点；

3、寻找另一台跳板机；

4、判断当前所处的位置，如果在DMZ，可以注意寻找多网卡主机，出DMZ；

5、利用在服务器中搜集到的账号密码，尝试枚举连接LDAP等，并尝试获取域内普通用户权限；

6、进一步的信息收集，包括SPN扫描，和所获取的域用户权限获取域信息，以及周围主机信息；

7、利用常规渗透手法拿下域控：委派、非约束委派，CVE漏洞、定位管理员、PTH、令牌窃取等

二、CVE漏洞利]]></description><category></category></item><item><title><![CDATA[Exchange邮件服务器渗透]]></title><link>https://blog.csdn.net/prettyX/article/details/123857291</link><guid>https://blog.csdn.net/prettyX/article/details/123857291</guid><author>prettyX</author><pubDate>Wed, 30 Mar 2022 22:35:55 +0800</pubDate><description><![CDATA[攻击手法分析

1、无凭据：

爆破：利用401认证进行爆破
	泄露内网信息：利用msf：auxiliary/scanner/http/owa_iis_internal_ip，泄露Exchange内网IP地址
	配合钓鱼进行NTLM_Relay（工具：ExchangeRelayX）
	利用CVE进行获取权限
2、有凭据：

导出邮箱列表
	Exchange Rce漏洞
	Exchange SSRF 进行NTLM_Relay
	使用Hash、密码操作EWS接口
	攻击Outlook客户端：Outlook提供了]]></description><category></category></item><item><title><![CDATA[域内信息搜集 补充]]></title><link>https://blog.csdn.net/prettyX/article/details/123784231</link><guid>https://blog.csdn.net/prettyX/article/details/123784231</guid><author>prettyX</author><pubDate>Mon, 28 Mar 2022 00:00:05 +0800</pubDate><description><![CDATA[1、确定杀软，包括具有哪些模式，如网购模式，并针对不同模式做好免杀；

2、如在DMZ中，重点关注多网卡主机；

3、信息搜集命令


ipconfig /displaydns
wmic process get name,executablepath
wmic service list brief            #查询本机服务信息
wmic startup get command,caption   #查看启动程序信息
schtasks /query /fo LIST /v        #查看计划]]></description><category></category></item><item><title><![CDATA[IOT 安全 简述]]></title><link>https://blog.csdn.net/prettyX/article/details/120914901</link><guid>https://blog.csdn.net/prettyX/article/details/120914901</guid><author>prettyX</author><pubDate>Fri, 22 Oct 2021 23:55:51 +0800</pubDate><description><![CDATA[物联网通信协议

物联网设备通常使用的是以下通讯方式



直连模式是近距离传输，一般通过无线（蓝牙、WIFI、NFC等）以及有线（USB、网线、电缆）进行操控设备



网关模式由中心路由或网关统一操控，方便做身份验证、流量识别



云模式中除了HTTP、FTP、SSH等通用服务外，MQTT、AMQP、CoAP等与云端服务通信所使用的协议也是研究的重点



物联网操作系统

OpenWrt：可以被描述为一个嵌入式的Linux发行版，主流路由器固件有dd-wrt、tomato、openwrt三类...]]></description><category></category></item><item><title><![CDATA[MIPS 模拟器 下载安装]]></title><link>https://blog.csdn.net/prettyX/article/details/120818845</link><guid>https://blog.csdn.net/prettyX/article/details/120818845</guid><author>prettyX</author><pubDate>Mon, 18 Oct 2021 00:46:09 +0800</pubDate><description><![CDATA[MARS


下载地址：MARS MIPS simulator - Missouri State University




SPIM

下载地址：SPIM MIPS Simulator




]]></description><category></category></item><item><title><![CDATA[Neo-reGeorg 测试]]></title><link>https://blog.csdn.net/prettyX/article/details/120619357</link><guid>https://blog.csdn.net/prettyX/article/details/120619357</guid><author>prettyX</author><pubDate>Wed, 06 Oct 2021 01:14:31 +0800</pubDate><description><![CDATA[今天来学习、测试一下Neo-reGeorg



Neo-reGeorg下载地址：https://github.com/L-codes/Neo-reGeorg

使用





1、设置密码并生成隧道文件，默认生成到当前路径的neoreg_server目录下：


//kali
python3 neoreg.py generate -k test123





 2、将生成的脚本，这里使用的是tunnel.php，放到模拟环境的双网卡的Web目录下

使用neoreg.py连接Web服务器，在本地建...]]></description><category></category></item><item><title><![CDATA[Windows 命令行混淆]]></title><link>https://blog.csdn.net/prettyX/article/details/120600834</link><guid>https://blog.csdn.net/prettyX/article/details/120600834</guid><author>prettyX</author><pubDate>Mon, 04 Oct 2021 10:49:31 +0800</pubDate><description><![CDATA[参考文章：

鸿鹄实验室《Windows命令行混淆》

环境变量

环境变量的基本用法是使用set对变量进行赋值，然后可以直接使用赋值后的变量进行直接调用

查看环境变量：


set



设置环境变量：


set abc=cmd /c whoami

执行：


%abc%



所有的在cmd命令行下对环境变量的修改只对当前窗口有效，不是永久性的修改。也就是说，当关闭此cmd命令行窗口后，将不再起作用。

双引号

双引号，可以帮助文件或目录保持一个整体，而不会被中间的空格切割。

用法是：...]]></description><category></category></item><item><title><![CDATA[Ubuntu下tmux安装、使用]]></title><link>https://blog.csdn.net/prettyX/article/details/120388995</link><guid>https://blog.csdn.net/prettyX/article/details/120388995</guid><author>prettyX</author><pubDate>Mon, 20 Sep 2021 11:32:30 +0800</pubDate><description><![CDATA[tmux是一款终端复用工具

tmux一般需要自己安装


#ubuntu 或 Debian
$ sudo apt-get install tmux

# CentOS 或 Fedora
$ sudo yum install tmux

使用命令


#直接进入
tmux

#退出
exit 或 Ctrl+d

#新建会话
tmux new -s &lt;session-name&gt;

#分离会话：会退出当前tmux窗口，但是会话和里面的进程仍然在后台运行
tmux detach 

#查看当前所有tm]]></description><category></category></item><item><title><![CDATA[【转】好文推荐，API unhooking技术]]></title><link>https://blog.csdn.net/prettyX/article/details/120229814</link><guid>https://blog.csdn.net/prettyX/article/details/120229814</guid><author>prettyX</author><pubDate>Fri, 10 Sep 2021 21:10:26 +0800</pubDate><description><![CDATA[利用API unhooking完成进程注入，成功绕过Bitdefender检测 - 嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com
]]></description><category></category></item><item><title><![CDATA[【转】解决 github访问慢的问题]]></title><link>https://blog.csdn.net/prettyX/article/details/120121200</link><guid>https://blog.csdn.net/prettyX/article/details/120121200</guid><author>prettyX</author><pubDate>Sun, 05 Sep 2021 20:57:26 +0800</pubDate><description><![CDATA[https://www.cnblogs.com/wanpi/p/14668174.html

亲测有效
]]></description><category></category></item><item><title><![CDATA[RDP 总结（二）：登录凭据获取]]></title><link>https://blog.csdn.net/prettyX/article/details/119838153</link><guid>https://blog.csdn.net/prettyX/article/details/119838153</guid><author>prettyX</author><pubDate>Sat, 21 Aug 2021 13:33:10 +0800</pubDate><description><![CDATA[当用户在RDP登录时点击了保存登录凭据，获取凭据可以使用以下几种方法

查看是否存在RDP凭据


#查看mstsc的连接记录
cmdkey /list

#查找本地的Credentials
dir /a %userprofile%\appdata\local\microsoft\credentials\*



Mimikatz

存在的话，使用Mimikatz，执行以下命令，记录guidMasterKey值


mimikatz.exe "privilege::debug" "dpapi::cred..]]></description><category></category></item></channel></rss>